【问题标题】:Unexpected expiration date for Amazon RDS SSL certificateAmazon RDS SSL 证书的意外到期日期
【发布时间】:2015-03-04 19:45:41
【问题描述】:

Amazon 正在为其 RDS 实例轮换其 CA,here 他们说可以在here 找到更新的证书。但是,如果我下载该文件并使用 openssl x509 -noout -text -in rds-combined-ca-bundle.pem 检查它,我会看到到期日期是 2015 年 4 月 4 日。

这似乎不对;更新的证书不应该有一个更晚的到期日期吗?

【问题讨论】:

    标签: postgresql ssl amazon-web-services x509 amazon-rds


    【解决方案1】:

    我相信该文件是一个证书包,包含多个 CA 证书。我猜你的命令默认选择了第一个。每个----BEGIN CERTIFICATE----代表不同的CA

    我相信这个页面有一个可以解析包的脚本。 http://blog.swwomm.com/2015/02/importing-new-rds-ca-certificate-into.html

    【讨论】:

      猜你喜欢
      • 2012-03-29
      • 2023-04-07
      • 2020-02-15
      • 2020-05-20
      • 1970-01-01
      • 2014-02-13
      • 2019-11-08
      • 1970-01-01
      相关资源
      最近更新 更多